Description
Drupal 5.x and 6.x before 6.16 uses a user-supplied value in output during site installation which could allow an attacker to craft a URL and perform a cross-site scripting attack.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP HTML Sitemap Cross-Site Request Forgery (1.2)
Apache HTTP Server CVE-2005-2700 Vulnerability (CVE-2005-2700)
Apache Tomcat Other Vulnerability (CVE-2002-0682)
WordPress 4.1.x Multiple Vulnerabilities (4.1 - 4.1.11)
WordPress Plugin LeagueManager Multiple Cross-Site Scripting Vulnerabilities (3.7)